首页 > 其他分享 >小迪安全1-6集重要知识总结

小迪安全1-6集重要知识总结

时间:2023-05-21 20:55:52浏览次数:42  
标签:总结 加密 小迪 组合 数据库 知识 TTL MD5 请求

1.DNS:域名系统(Domain Name System,DNS)是Internet上解决网上机器命名的一种系统。

  就像去一个人的家,要知道去的路线一样.在访问域名时 DNS会解析域名为ip地址,跟Hosts文件中的数据进行比对,如果文件中含有该ip地址,直接快速访问,若没有就交给服务器

2.web的组成框架:

  网站源码:分脚本类型 分应用类型   操作系统:windows Linux   中间件(搭建平台):apache nginx tomcat iis   数据库:mysql access oracle mssql postsql 3.Http协议:   http协议分请求报文与响应报文   请求报文格式:请求行  请求头信息  空行  请求主体信息   请求行:请求方法/请求路径/协议   请求方法如:GET  POST  HEAD  OPTIONS  DELETE等   空行:请求头信息与请求主体信息之前必须要有空行   响应报文格式:响应行  响应头信息  响应主体信息   响应行:协议版本 状态码 状态文字 4.Http中响应码: 状态码类型: ​   1xx:指示信息–表示请求已接收,继续处理 ​   2xx:成功–表示请求已被成功接收、理解、接受 ​   3xx:重定向–要完成请求必须进行更进一步的操作 ​   4xx:客户端错误–请求有语法错误或请求无法实现 ​   5xx:服务器端错误–服务器未能实现合法的请求 常见的状态码及描述:   200 OK:客户端请求成功。   301/2:永久/临时重定向   304 Not Modified:未修改,不在改变了   400 Bad Request:客户端请求有语法错误,不能被服务器所理解   401 Unauthorized:请求未经授权,这个状态代码必须和WWW-Authenticate报头域一起使用。   403 Forbidden:服务器收到请求,但是拒绝提供服务。   404 Not Found:请求资源不存在,举个例子:输入了错误的URL。   500 Internal Server Error:服务器发生不可预期的错误。   503 Server Unavailable:服务器当前不能处理客户端的请求,一段时间后可能恢复正常。 5.源码分析漏洞:   目录结构:后台目录 模板目录 数据库目录 数据库配置文件   脚本类型:ASP PHP JSP java   应用分类:门户 电商 论坛 博客   其他补充:框架或非框架 CMS识别 开源或内部 源码获取   框架与非框架:若网上可以搜到相关系统名 可以直接对框架入手 下载源码 进行测试

6.操作系统层面:   识别操作系统常见方法   a、有网站   可以通过网站识别通过网站的手工识别方法判断:   windows对大小写不敏感也就是说你在网页中可以替换网站路径的大小写进行测试   b、没有网站   通过nmap进行扫描方法:   nmap -O IP地址 用kali   c、TTL   不同的操作系统的默认TTL值是不同的, 所以我们可以通过TTL值来判断主机的操作系统,但是当用户修改了TTL值的时候,就会误导我们的判断,所以这种判断方式也不一定准确。下面是默认操作系统的TTL:   WINDOWS NT/2000 TTL:128   WINDOWS 95/98   TTL:32、UNIX   TTL:255   LINUX TTL:64   WIN7 TTL:64   d、特殊端口 如(22 / 139 / 445 / 1433 / 3389)   数据库常用配套方式;   组合类型asp + access/mssql   组合类型php + mysql   组合类型aspx+mssql   组合类型jsp +mysql/oracle   组合类型Python + MongoDB   常见的数据库默认端口号   关系型数据库   mysql 3306   sqlserver 1433   oracle 1521   psotgresql 5432   非关系型数据库   MongoDB 27017   Redis 6379   memcached 11211 7.加密方式:   #常见加密编码等算法解析   MD5,SHA,ASC,进制,时间戳,URL,BASE64,Unescape,AES,DES等   MD5加密不可逆 常见的cmd5网站解密是用的枚举方法 就是密文挨个试 跟明文做对比 类似后台有一个密码库 MD5特征 用1-9 和a-z随机组合16|32位   SHA和MD5类似 用1-9 和a-z随机组合   在域名中 例如%20 %(0-9 a-z组成的两位)通常为URL编码   Base64加密 用1-9 和a-z随机组合 这里字母有大小写 且长短随着明文的长短而变化 字符串后面经常会出现=   unescape加密 %uxxxx(四个数字)对应两位 反复重复组合成为unescape加密 如果后面是单位 那就是%u00xx 位数正好整除2 则最后为%u0000   AES加密出来的形式有两种HEX或base64 但是解密出来不正确 解密时 密码和偏移量很重要   #常见加密形式算法解析   直接加密,带salt,带密码,带偏移,带位数,带模式,带干扰,自定义组合等   MD5+salt 解密时 形式为MD5:salt   #常见解密方式(针对)   枚举,自定义逆向算法,可逆向   #了解常规加密算法的特性   长度位数,字符规律,代码分析,搜索获取等           

标签:总结,加密,小迪,组合,数据库,知识,TTL,MD5,请求
From: https://www.cnblogs.com/aijt/p/17419145.html

相关文章

  • 网络编辑的使用和知识点,进程线程之间实现交互
    软件开放的框架c/s架构c就是Client客户端就是要去请求数据的s就是Server服务端就是给客服端根据客户的要求提供数据的服务端的必备条件时刻提供服务等待客服端的访问有一个固定的地址能够接受多个服务端的请求(高并发)B/s架构B就是Browser就是一个浏览器充当所有服务端......
  • 23年春面向对象第三单元分析和总结
    23年春面向对象第三单元分析和总结目录概述JML JML基本 JML表达式 局部容器 操作符架构 连通块数目查询 三元环数目查询 最小环查询测试 测试的分类 测试工具 构造测试用例 OKtestbug分析总结概述  OO第三单元主要围绕着JML(JavaModelingLan......
  • 设计模式总结
    2023年05月21日18:17:36设计模式分类创建型模式,共五种:工厂方法模式、抽象工厂模式、单例模式、建造者模式、原型模式、简单工厂模式。结构型模式,共七种:适配器模式、装饰器模式、代理模式、外观模式、桥接模式、组合模式、享元模式。行为型模式,共十一种:策略模式、模板方法模式......
  • 5年Python生涯总结出10个玩Python必备的网站
    “玩Python必备的10大精品网站”5年Python沉淀,总结一下作为一个Python玩家,必须要知道的十大精品网站。无用请吐槽!有用请点赞!!爱我请三连!!!目录一、模块查询二、闯关游戏三、Django教程四、Python资源大全五、数据/竞赛/学习六、Python语法/项目经验七、Flask资料大全八、机器学习中文......
  • 题目集 1~3 的总结性 Blog
    前言:题目集1~3的知识点、题量、难度等情况如下:知识点:JAVA基础,基础算法,面向对象程序设计题量:共计3道题目难度:题目从易到难,分为三个层次,分别为入门、中等和高级设计与分析:本次Blog重点分析菜单计价系列题目,即题目集2的7-1、7-2以及题目集3的7-1。这三......
  • 小密圈月度总结
    阅读本文大概需要3分钟。今天是个好日子,国足赢了韩国,也是我小密圈创建一个月整的日子,看完国足,发篇文章出来。我在体验了小密圈半年之久之后,2017年2月23日我创建了自己的小密圈,至今为止刚好一个月,这里写个月度总结吧。小密圈刚创建的时候,我第一印象就想到了在公众号上主动赞......
  • LED硬件基本知识
    首先我们都知道LED的基本操作,通过上拉或下拉电阻的方式实现LED的开关,这里不再介绍。那么怎么知道GPIO地址在那个位置1,也就是如何通过位操作来实现硬件的开关呢?IMX6ULL的GPIO操作方法GPIO的控制涉及4大模块:CCM、IOMUXC、GPIO模块本身,框图如下:GPIOx为GPIOgroup,里面包换不......
  • 几篇不错的jquery源码总结的文章
    网上看到的几篇写的不错的jquery源码的文章,感觉不错,转载过来,以备温习之用,有时间自己也该看看源码了。 http://www.iteye.com/topic/349020http://www.iteye.com/topic/545971http://www.iteye.com/topic/1126505http://www.iteye.com/topic/1126505http://www.iteye.com/topic/714......
  • 没有人在网上学知识
    阅读本文大概需要1.9分钟。今天周五,给大家分享一篇半佛老师,没错,就是那个硬核男人——半佛仙人。非常有幸能邀请到半佛到我星球分享,这里多说一句,星球不少大佬嘉宾们的分享,确实很赞,我自己平时有事没事都会拿出来反复精读,每次都能有新的体会。所以星球的球友们,星球有这么多精华内容,......
  • MFC视图切换大全总结
    单纯视图之间的切换单文档多视图切换是我在学习MFC中遇到的一个老大难问题,在今天总算是一一破解了。我觉得视图切换分为三个等级,第一是在未切分窗格的情况下切换视图类;第二是在分割窗格的一个窗格内实行视图切换;第三是在分割窗格和未分割之间的切换和视图切换。在MFC创建SDI的伊......